Виправлення уразливості переповнення буфера в Linux kernel hwmon (CVE-2026-64087)

У Linux kernel виправлено уразливість переповнення буфера в hwmon (pmbus/adm1266). Рекомендується оновлення для безпечної роботи системи.
CVE-2026-64087Linux

Виправлення уразливості переповнення буфера в Linux kernel hwmon (CVE-2026-64087)

У Linux kernel виправлено уразливість переповнення буфера в hwmon (pmbus/adm1266). Рекомендується оновлення для безпечної роботи системи.

CVSS
-
EPSS
8.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі hwmon (pmbus/adm1266), пов’язану з некоректною обробкою параметра record_count у функції adm1266_nvmem_read_blackbox(). Зловмисні або пошкоджені дані могли спричинити вихід за межі виділеної пам’яті.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи ядра або потенційного виконання небажаного коду через переповнення буфера. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності системи та можливі порушення безпеки, особливо на пристроях, що використовують hwmon для моніторингу апаратних сенсорів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до пристроїв hwmon, перевірити журнали на наявність аномалій у роботі pmbus/adm1266 та забезпечити моніторинг системи для виявлення потенційних проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки